Показано с 1 по 8 из 8.

Нужна помощь (заявка № 20651)

  1. #1
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    4
    Вес репутации
    59

    Exclamation Нужна помощь

    Здравствуйте. У меня такая проблема. Сначала когда появилась неадекватная работа компьютера антивирус показывал что с определённых ip адресов поступает угроза, притом что никакого обновления или ещё чего с этих адресов не было. Вообщем суть работы вируса-перекачка денег или что то подобное) У меня за несколько часов ушли все деньги около 300 рублей. Несколько раз пытался вылечить с помощье cureit.exe вроде всё вылечиваться, но при повторном включении интернета вирус снова появляеться, хотя используеться функция " блокировать угрозу". В диспетчере задач выполняеться около 400 процессов с одним и тем же именем "3928u" и определлёнфый процесс под именем nadlocop.exe занимает около 90 процентов. Не говоря уже о дополнительных файлах а папках winsows\system и на самом жестаке c:\\mstn.exe Вообщем много чего. Я сам мало что в этом понимаю, так б по подробнее вам обьяснил=) Заранее благодарен за рассмотрение проблемы. З.Ы.: Если интересует, могу прислать скриншот с диспетчера задач, с выполнением процессов "3928u".
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Ян Денисович\Рабочий стол\PSC_1.97\PSC_1.97\winio.sys','');
     BC_DeleteSvc('Ftrvanrm_s');
     QuarantineFile('Ftrvanrm_s.sys','');
     BC_DeleteSvc('mb6o59a8n5w7');
     QuarantineFile('c:\windows\system32\svshost.exe','');
     DeleteFile('c:\windows\system32\svshost.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    сделайте логи по правилам ...

  4. #3
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    4
    Вес репутации
    59
    Скрипт выполнил, карантин отправил. Пытался сделать новые логи, но при выполнении происходит перезагрузка(3-ий раз). А процес nadlocop.exe. выполняеться всё равно, их даже 2=). Что посоветуете?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\windows\system\nadlocop.exe','');
     DeleteFile('C:\windows\system\nadlocop.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    сделайте логи начиная с пункта 10 правил ...

  6. #5
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    4
    Вес репутации
    59
    срипты выполнил, карантин отправил. Вот новые логи...
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    29.03.2008
    Сообщений
    4
    Вес репутации
    59
    Вроде ещё файл С:\\windows\system32\svchost.exe - станно как то ся ведёт то Nod32 пишет что он инфецирован, то нет.... Может его вообще удалить... А по идее это же - главный процесс для служб, загружаемых из динамических библиотек. Какбыть то?=)

    Добавлено через 22 минуты

    В папке system находяться 2 подозрительных файла, всё тот же nadlocop.BAK и delnew.exe- вот этот точно часть вируса. У него даже иконка такая же как у выполняемых процессов "3928u".. =( Чё делать то(

    З.Ы.: могу показать скриншот с этими файлами в корзине=)
    Последний раз редактировалось Janka; 30.03.2008 в 14:04. Причина: Добавлено

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    скрипт из поста 4 выполнитев safe mode ...
    повторите логи ...

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\svshost.exe - Backdoor.Win32.SdBot.djy (DrWEB: Win32.HLLW.MyBot)


  • Уважаемый(ая) Janka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. нужна помощь!
      От sahalinskii в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 16.08.2010, 10:27
    2. нужна помощь
      От procopchuk в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.08.2010, 03:17
    3. Нужна помощь...
      От Владими в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 25.07.2010, 17:21
    4. Очень нужна помощь
      От Legendneverdie в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 12.03.2009, 10:54
    5. Нужна помощь
      От xapuga в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 30.01.2009, 17:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01069 seconds with 18 queries